CVE-2020-25912

🔴 Łataj teraz

W podatności XXE w Symphony 2.7.10 może dojść do ujawnienia informacji lub ataku DoS.

CVSS
9.1
EPSS
1.3%
Exploit
poc
Vendor
getsymphony
Opis źródłowy (NVD)

A XML External Entity (XXE) vulnerability was discovered in symphony\lib\toolkit\class.xmlelement.php in Symphony 2.7.10 which can lead to an information disclosure or denial of service (DOS).

dos exploit xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2021-10-31 19:15:09 UTC
Ostatnia modyfikacja (NVD)2026-07-09 00:17:02 UTC
Referencje